Microsoft fikser rundt 400 sårbarheter i august 2026 Patch Tuesday


Microsofts Patch Tuesday for august 2026 fikser rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske sårbarheter og tre nulldagssårbarheter som påvirker Windows.

Microsoft fikser rundt 400 sårbarheter

Av de omtrent 400 sårbarhetene som ble adressert denne måneden, har 42 en kritisk alvorlighetsgrad.

Microsoft klassifiserte 37 av de kritiske sårbarhetene som ekstern kjøring av kode, mens fem involverer rettighetsutvidelse.

Selskapet lappet også tre nulldagssårbarheter. Angripere har allerede utnyttet én av dem aktivt.

Microsoft har tidligere advart om at den økende bruken av AI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter blir oppdaget og lappet.

Oversikt over sårbarheter i august-oppdateringen

Microsoft adresserte sårbarheter innen flere kategorier:

  • 176 rettighetsutvidelsessårbarheter
  • 110 sårbarheter for ekstern kjøring av kode
  • 86 sårbarheter for informasjonsavsløring
  • 21 forfalskningssårbarheter
  • 12 tjenestenektsårbarheter
  • 11 sårbarheter for omgåelse av sikkerhetsfunksjon

Disse tallene omfatter sårbarheter Microsoft adresserte som en del av Patch Tuesday i august 2026. De inkluderer ikke noen sikkerhetshull som ble lappet tidligere i måneden på tvers av andre Microsoft-produkter.

Aktivt utnyttet Windows-nulldagssårbarhet lappet

En av de viktigste oppdateringene adresserer CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.

Use-after-free-feilen gjør at en lokal autentisert angriper kan utvide rettigheter til SYSTEM.

En angriper må kjøre et spesiallaget program som utløser en betingelseskonflikt, men angrepet krever ikke brukerinteraksjon.

Microsoft har ikke delt ytterligere detaljer om hvordan angripere utnyttet CVE-2026-68820 i virkelige angrep.

Nulldagssårbarhet i Windows User Profile Service fikset

Microsoft lappet også CVE-2026-62832, en offentlig kjent rettighetsutvidelsessårbarhet i Windows User Profile Service.

Sårbarheten ser ut til å samsvare med den tidligere offentliggjorte LegacyHive Windows-nulldagssårbarheten.

En autentisert angriper som har legitimasjon for en annen lokal konto, kan laste den brukerens registry-kuvøse.

Vellykket utnyttelse kan tillate angriperen å få tilgang til eller endre en annen brukers data og potensielt skaffe administratorrettigheter.

Sårbarhet i Windows Container Isolation også lappet

Den tredje nulldagssårbarheten, CVE-2026-72971, påvirker Windows Container Isolation FS-filterdriveren, unionfs.sys.

Microsoft beskriver problemet som en offentlig kjent manipuleringssårbarhet forårsaket av feilaktig koblingsoppløsning.

En lokal autentisert angriper kan utnytte sårbarheten.

Nye Windows 11- og Windows 10-oppdateringer er tilgjengelige

Microsoft ga ut nye kumulative Windows-oppdateringer sammen med sikkerhetsfiksene.

Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.

Windows 10-brukere som omfattes av utvidede sikkerhetsoppdateringer mottok KB5120249-oppdateringen for august 2026.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages